[RESOLU] Aide pour entrer DMARC

Bonjour à toutes et à tous,
- Nom de domaine : flexledight.fr
- Mon hébergement/serveur mail est chez infomaniak
- le DNS et l'hébergement Web sont bien sûr chez OVH

Je ne sais pas comment bien remplir les champs de la fenetre DMARC :

Je l'ai généré par dmarcly .
Quand je vérifie par dmarcanalyzer.com il apparaît des erreurs :
Erreur : Le séparateur requis ;;"" manquant après la balise """"""
Avertissement : La balise pp"" peut n'apparaître qu'une seule fois dans un dossier DMARC.""
Avertissement : La balise ruarua"" peut n'apparaître qu'une seule fois dans un dossier DMARC.""
Info : Nous n'avons pas trouvé d'adresse du dans votre dossier DMARC. Mettez à jour votre dossier DNS dans le dossier personnalisé pour voir les statistiques dans .
Le dossier DNS qui apparait :
`v=DMARC1;p=none;rua=v=DMARC1; p=none; rua=mailto:62@ag.eu.dmarcly.com; ruf=mailto:62@fo.eu.dmarcly.com; sp=none;;`

Merci de m'éclairer de vos compétences


- Nom de domaine : flexledight.fr


Bonjour,
Ce domaine n'existe pas, donc il n'y a aucun enregistrement dmarc à trouver

~# whois flexledight.fr
%% No entries found in the AFNIC Database.

Je suis confus de ce typo; la bonne orthographe est flexledlight.fr


flexledlight.fr


Voici votre enregistrement DMARC (en remplaçant @ par X pour éviter le spam)

"v=DMARC1;p=none;rua=v=DMARC1; p=none; rua=mailto:62b18935a73d2Xag.eu.dmarcly.com; ruf=mailto:62b18935a73d2Xfo.eu.dmarcly.com; sp=none;;"

Clairement vous avez concaténé des morceaux de 2x un enregistrement DMARC.
Commencez avec une version minimale:

"v=DMARC1; p=none; rua=mailto:62b18935a73d2Xag.eu.dmarcly.com"
Par la suite, vous pourrez probablement devenir plus agressif et remplacer p=none par p=reject après avoir épluché vos reports.

Oubliez ruf= pour le moment car vous n'obtiendriez probablement rien à cette adresse.

@Fritz2cat, J'ai effacé l'entrée DMARC car la chaine


"v=DMARC1; p=none; rua=mailto:62b18935a73d2Xag.eu.dmarcly.com"
donnait ruf=… automatiquement comme vu dans mon 1er post.
J'ai créé une entrée TXT à la place. Ma zone DNS affiche :

_dmarc.flexledlight.fr. 0 TXT "v=DMARC1; p=none; rua=mailto:62b18935a73d2Xag.eu.dmarcly.com"

Je viens de recevoir un premier repost de dmarcly, c'est inquiétant.


Je viens de recevoir un premier repost de dmarcly, c'est inquiétant.


Je viens de regarder votre SPF, je suis tombé de ma chaise.

`"v=spf1 include:_u.flexledlight.fr._spf.dmarclyeu.com ~all"`

`Voyons _u.flexledlight.fr._spf.dmarclyeu.com`

`"v=spf1 ip4:213.186.33.107 ip4:83.166.143.58 ip4:83.166.143.57 ip6:2001:1600::aaaa:0:0:1:4 ip6:2001:1600::aaaa:0:0:1:3 ip4:31.186.226.160/27 ip4:185.20.211.0/25 ip4:185.172.199.0/25 ip4:91.103.152.0/26 ptr:1out.ovh.netout.ovh.net ptr:mail.ovh.net ip4:8.33.137.105" "/32 ip4:192.99.77.81/32 ip4:84.16.68.96 ip4:84.16.68.94 ip4:45.157.188.8/29 ip4:185.125.25.8/29 ip4:83.166.143.168/29 include:nb0._u.flexledlight.fr._spf.dmarclyeu.com ~all"`

Continuons à déterrer la suite: `nb0._u.flexledlight.fr._spf.dmarclyeu.com`

`"v=spf1 ip4:84.16.66.168/29 ip6:2001:1600:3:17::/64 ip6:2001:1600:4:17::/64 ip4:84.16.68.109 ip4:84.16.68.110 ip4:84.16.68.111 ip4:84.16.68.112 ip4:185.125.25.16/29 ip4:45.157.188.16/29 ip4:84.16.66.176/29 ip4:83.166.143.176/29 ip4:199.255.192.0/22 ip4:199" ".127.232.0/22 ip4:54.240.0.0/18 ip4:69.169.224.0/20 ip4:23.249.208.0/20 ip4:23.251.224.0/19 ip4:76.223.176.0/20 include:nb1._u.flexledlight.fr._spf.dmarclyeu.com ~all"`

et enfin `nb1._u.flexledlight.fr._spf.dmarclyeu.com`

`"v=spf1 ip4:54.240.64.0/19 ip4:54.240.96.0/19 ip4:52.82.172.0/22 ~all"`

== == ==

Je me demande s'il n'aurait pas mieux valu mettre
`"v=spf1 ip4:0.0.0.0/1 ip4:128.0.0.0/1 -all"`

J'ai aplatis le spf parce que je dépassais 10 DNS lookup.
Et pourquoi mettre -all ? n'est-ce pas trop fin comme paramètre pour commencer ?


Et pourquoi mettre -all ? n'est-ce pas trop fin comme paramètre pour commencer ?


lol c'était une plaisanterie.
0.0.0.0/1 c'est la moitié des adresses IP existantes
128.0.0.0/1 c'est l'autre moitié
Avec ça j'ai oublié tout l'adressage IPv6

Comment avez-vous constitué cette liste d'adresses IP, et qui peut changer du jour au lendemain chez ceux qui les ont créées au départ, infomaniak par exemple ?

Je ne sais pas comment cette liste a été constituée.


Je ne sais pas comment cette liste a été constituée.


Dites-nous un peu qui (je veux dire: quel fournisseur, par exemple: OVH, infomaniak, Mailchimp ...) a un contrat de service mail avec vous et est donc autorisé à émettre des mails portant des adresses d'expéditeur dans votre domaine.
Ceci concerne tous les utilisateurs mail de votre domaine.

Infomaniak est le fournisseur email.
OVH a le DNS


Infomaniak est le fournisseur email.


Remplacez votre SPF

actuel: `"v=spf1 include:_u.flexledlight.fr._spf.dmarclyeu.com ~all"`
nouveau: `"v=spf1 include:spf.infomaniak.ch ~all"`
<blockquote><br />la bonne orthographe est flexledlight.fr<br /></blockquote><br /><br />Quand vous aurez fixé votre problème de SPF, on peut attaquer DKIM et ensuite DMARC.<br />Comme votre mail est chez Infomaniak, c&#39;est une bonne nouvelle.<br />Contrairement à OVH, Infomaniak implémente DKIM dans ses offres e-mail.<br />Suivez leurs guides et ceci devrait aboutir à l&#39;insertion d&#39;un enregistrement DNS sur votre console OVH<br />Ce sera un enregistrement TXT pour un sous-domaine &#34;quelquechose.\_domainkey&#34; et un long champ texte avec une clé publique.<br />Le &#34;quelquechose&#34; sera de votre choix ou bien décidé par Infomaniak, selon leurs procédures en vigueur.

ça y est : IN TXT "v=spf1 include:spf.infomaniak.ch ~all"


ça y est

SPF: OK

DMARC: OK

DKIM:
Je vous ai envoyé un message privé. J'attends de vos nouvelles. . . .

ça y est


échange en privé: DKIM pas configuré chez Infomaniak / pas de signature DKIM présente dans les mails envoyés.

Merci à @Fritz2cat qui a résolu la question avec patience :wink:


Merci à @Fritz2cat qui a résolu la question avec patience ;-)


Et finalement DKIM et DMARC activés, mais auprès de la concurrence.